为了消除"Error 0×80092013:由于吊销服务器离线而无法检查吊销“,您必须在要连接到VPN服务器的客户端上安装base/delta .
然而,我似乎不得不经常在我的客户端(每隔几天,而不仅仅是一次)从我的证书颁发机构服务器安装CRLs --这是一个相当麻烦的任务。是否有一种方法可以使CRL下载/添加存储自动化或实际修复此问题(而不禁用CRL检查)?
发布于 2013-08-26 17:03:31
是的,您没有将CRL放在客户机上,而是将它们放在证书中定义的CDP中。
我想您可能会将CDP写入file://c:/local/path/whoops,的证书中,在这种情况下,这并不是您想要的。您想要一个可公开访问的URL,所以请阅读您的CA的文档,并使用更好的CDP重新颁发证书。
https://serverfault.com/questions/533875
复制相似问题